anonym.legal

By · Last updated 2026-06-05

Назад до блогуОхорона здоров'я

HIPAA OCR: 725 порушень, 275 млн записів

HHS Office for Civil Rights зафіксував 725 порушень захисту медичних даних у 2024 році, що торкнулися 275 мільйонів записів пацієнтів — найвищий показник за всю історію спостережень.

June 5, 202610 хв читання
HIPAA enforcementPHI de-identificationOCR HHShealthcare breachHIPAA Security Rule

HIPAA OCR: 725 порушень, 275 млн записів

Оновлено для 2026 року

Управління з громадянських прав (OCR) HHS зафіксувало 725 порушень захисту медичних даних у 2024 році. Ці порушення зачепили 275 мільйонів записів пацієнтів. Це найвищий показник, зареєстрований за один рік.

Середня вартість одного порушення в охороні здоров'я досягла $10,22 млн у 2025 році. Таку цифру наводить Звіт IBM про вартість витоку даних. Вартість включає цивільні штрафи, судові витрати, повідомлення пацієнтів, кредитний моніторинг і втрату довіри.

2025 і 2026 роки є ключовими для охоплених суб'єктів та їхніх ділових партнерів. Запропоноване оновлення Правила безпеки HIPAA від березня 2025 року додасть найширший набір технічних вимог з 2003 року.

Що спричинило 725 порушень у 2024 році

Портал OCR групує порушення 2024 року за чотирма типами.

Хакерські атаки та IT-інциденти спричинили 74% зареєстрованих порушень. Програми-вимагачі, атаки на сервери та шахрайство з електронною поштою — це основні типи. Зловмисники тепер атакують цілі мережі. Одна атака може витягти записи з цілої системи EHR.

Несанкціонований доступ і розкриття спричинили 18% порушень. Сюди відносяться неналежний контроль доступу, зловживання з боку інсайдерів і помилки при надсиланні даних неправильному одержувачу.

Інциденти з третіми сторонами становили 35% порушень у 2024 році. Порушення розпочалося у ділового партнера, а не у охопленого суб'єкта. Лише компанія Change Healthcare (підрозділ UnitedHealth Group) розкрила понад 190 мільйонів записів пацієнтів. Це найбільше порушення медичних даних у США за всю історію.

Крадіжка або втрата портативних носіїв спричинили 8% порушень. Ноутбуки, USB-накопичувачі та паперові записи, загублені або вкрадені без шифрування.

18 типів PHI за методом Safe Harbor

Метод Safe Harbor HIPAA (45 CFR §164.514(b)) вимагає видалення всіх 18 типів даних пацієнтів. Більшість команд знають цей список. Складна частина — виявлення у великому масштабі.

  1. Імена — пацієнтів, членів сім'ї, роботодавців
  2. Географічні дані — будь-яка область менша за штат
  3. Дати — госпіталізації, виписки, народження, смерті (рік може залишатися)
  4. Номери телефонів
  5. Номери факсів
  6. Адреси електронної пошти
  7. Номери соціального страхування
  8. Номери медичних записів (формат різниться залежно від системи EHR)
  9. Номери учасників планів медичного страхування
  10. Номери рахунків
  11. Номери сертифікатів і ліцензій — медичних, DEA, державних
  12. Ідентифікатори транспортних засобів — VIN та номерні знаки
  13. Ідентифікатори пристроїв — серійні номери та унікальні коди пристроїв
  14. Веб-URL-адреси
  15. IP-адреси
  16. Біометричні дані — відбитки пальців і голосові відбитки
  17. Фотографії обличчя та подібні зображення
  18. Будь-який інший унікальний ідентифікатор, код або ознака

Тип 18 — найважчий для виявлення. Будь-який код, що пов'язує запис із конкретним пацієнтом, має бути видалений — навіть без встановленого шаблону.

Покрокове керівництво з очищення всіх 18 типів із клінічних записів дивіться у статті Деідентифікація за методом HIPAA Safe Harbor для медичних досліджень.

П'ять нових вимог у запропонованому оновленні правила безпеки

Запропоноване оновлення Правила безпеки HIPAA (березень 2025 року) додає п'ять обов'язків.

Щорічний аудит шифрування. Охоплені суб'єкти мають підтверджувати, що всі дані пацієнтів у стані спокою шифруються AES-256 або аналогом. Управління ключами повинне відповідати письмовим стандартам.

Письмові процедури деідентифікації. Будь-які дані пацієнтів, що використовуються в дослідженнях, навчанні ШІ або аналітиці, потребують письмово задокументованих кроків. Зазначення в політиці недостатньо. Потрібні технічні записи з доказами перевірки.

Перевірки безпеки ділових партнерів. Ділові партнери мають проходити конкретні технічні перевірки перед початком роботи. Раніше для цього вистачало договорів без технічних деталей.

Багатофакторна автентифікація (MFA). Весь персонал із доступом до електронних даних пацієнтів зобов'язаний використовувати MFA. Застарілі системи не є винятком.

Тестування реагування на інциденти. Обов'язкові щорічні навчання та технічні тести. Команди мають зберігати записи результатів.

Уроки Change Healthcare

Порушення в Change Healthcare (лютий 2024 року) показало, як виглядає системний ризик. Change Healthcare обробляла 15 мільярдів транзакцій на рік. Вона виступала сполучною ланкою між провайдерами, платниками та аптеками як клірингова установа.

Порушення почалося з одного облікового запису для віддаленого доступу. На цьому обліковому записі не було MFA. Зловмисники переміщалися мережею дев'ять днів. Потім вони запустили програму-вимагач.

Висновок очевидний. Діловий партнер із широким доступом до медичних транзакцій є ризиком для кожного свого партнера. Стара структура не була розрахована на провайдерів, що обробляють третину всіх медичних транзакцій у США.

Вимоги щодо MFA, сегментації мережі та перевірок ділових партнерів у запропонованому правилі прямо пов'язані з цією подією.

Про видалення PHI із форматів записів, специфічних для лікарень, читайте у статті Виявлення HIPAA MRN та шаблони, специфічні для лікарень. Про архітектуру з нульовим знанням, що захищає дані пацієнтів від мережі, читайте у статті HIPAA-сумісне хмарне PHI та архітектура з нульовим знанням.

Джерела

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.